через него получается JWT, с описанием доступов, живет 30 минут.
но вот тут в этот промежуток времени(30 минут) пользователю новых прав накинули, и чтобы новый токен переполучить надо пользователю в keycloak сбросить сессию, или ему разлогиниться.
как в dex с этим? так же ждать когда токен протухнет или какой-то рефреш в фоне произойдет?
Так ни декс ни кейклоак не следят за RBAC в самом кубе
Ага, потому что пока у пользователя старый токен… ну ты понял
Обсуждают сегодня